可威胁路由器系统安全的代码执行漏洞曝出
2017-10-09 来源:中关村在线
谷歌研究人员称近日在Linux、FreeBSD、OpenBSD、NetBSD、macOS等操作系统甚至一些路由器固件中,发现一个通用软件包工具内存在至少3个可远程执行恶意代码的漏洞。
可威胁路由器系统安全的代码执行漏洞曝出
而这个通用软件包工具是DNSMasq,其是一个可提供DNS缓存和DHCP服务功能、轻量且易配置的代码库。DNSMasq被广泛应用于Android、Ubuntu和其他Linux发行版系统上,同时也被应用在路由器固件上。
在上周发现的Dnsmasq里存在的7个漏洞中,有3个是允许远程执行恶意代码的漏洞。以其中一个编号为CVE-2017-14493的漏洞为例,是针对DHCP功能的,基于堆栈的缓冲区的溢出漏洞。如果结合一个单独的信息泄漏漏洞,攻击者可以绕过地址空间布局随机化(ASLR)的关键保护,进而规避其他防御机制。
注:ASLR是为了防止攻击者在内存中能够可靠地对跳转到特定利用函数。
建议大家随时关注系统更新
所幸谷歌安全研究人员表示,他们正与DNSMasq的维护人员保持联系,以期在2.78版本上修补上述存在的漏洞。此外,针对该漏洞的Android安全更新将在未来几周内发布。不过,其他受影响系统尚未及时推出安全补丁,需持续关注。
另外6个漏洞的编码分别为:cve-2017-14491,cve-2017-14492,cve-2017-14494,cve-2017-14495,cve-2017-14496和cve-2017-13704,建议大家随时关注系统更新。
相关文章
- 母胎级教学,工业路由器远程维护PLC详细操作指南
- 利用UBIQUITY路由器实现对PLC的远程控制——以西门子S7-1200为例
- 浅析无线路由器在家居环境中的传输能力
- 研华首款国产Type7核心模块SOM-GH590,搭载海光3000系列处理器,助力网络应用“芯”升级
- 大联大诠鼎集团推出基于Qualcomm产品的多频WiFi路由器方案
- 科学家基于家用Wi-Fi路由器实现“透视眼” 能隔墙看人
- MLD协议测试—网络测试仪实操
- Qorvo 携手联发科,获得更多智能手机、路由器和汽车平台设计订单
- 5G工业路由器助力AGV小车完成质的飞跃
- 基于工业路由器的工业机器人远程监控解决方案
- 米尔T527系列核心板,高性能车载视频监控、部标一体机方案
- Akamai 全新视频工作流程功能强化媒体平台控制能力
- 紫光同芯推出全球首颗开放式架构安全芯片E450R 已获国密二级认证
- 品英Pickering公司携多款模块化信号开关和仿真解决方案亮相国防电子展
- 派克汉尼汾推出适用于现场监测和诊断的测量设备 Service Master COMPACT
- 连接与距离: 安防摄像头新气象—— Wi-Fi HaLow 带来更远传输距离和更低功耗
- 思特威携多款重磅产品强势亮相2023 CPSE安博会
- 双轮驱动,云天励飞推出12TOPS边缘视觉SoC
- 丰田汽车因信息泄露案接受日本行政指导 涉及241万条用户数据
最新频道